Cryptocurrency internetin bazı köşelerinde (ve genel olarak dünyada) yaygınlaşıp sevildikçe, kripto madenciliğinin nasıl yapıldığını öğrenmek risksiz değildir. Örneğin, sanal para stoğunuz blok zinciri tabanlı bir kimlik avı saldırısını gerçekleştirmeyi uman bir siber suçlunun dikkatini çekerse ne olur?

Döngüde olmayanlar için, eski web2 kimlik avı saldırıları, web3 alanına uyacak şekilde yenilendi. Web3’ün ne anlama geldiğine dair hızlı bir tazeleme için Microsoft’un tanımı: “Web3, blok zincirinin temelini oluşturan kriptografik güvenliğin üzerine inşa edilmiş merkezi olmayan dünyadır (bunun aksine, web2 daha merkezi bir dünyadır). Web3’te fonlar velayet dışı cüzdanınızda tuttuğunuz, yalnızca sizin bildiğiniz özel anahtarla güvence altına alınır. Etkileşimde bulunduğunuz akıllı sözleşmeler değişmez, genellikle açık kaynaklıdır ve denetlenir.”

Öyleyse, blok zincirinde buz kimlik avı nasıl çalışır? Her şey, suçluların fonları kendilerine yönlendirmelerine izin vererek (işlem kullanıcı arayüzlerinin her zaman göstermediği şekillerde) ustaca karıştırılmış görünüşte meşru işlemler yoluyla birisini fon transferlerini onaylaması için kandırmakla ilgilidir. Bu dolandırıcılığın pastası üzerindeki krema, bir suçlunun bu onayların bir stokunu kademeli olarak biriktirmesi, ancak kurbanların cüzdanlarını tek bir hamlede hızla boşaltması ve ihlal edilen tarafları birdenbire kuruması için kullanmasıdır.

Buz kimlik avı operasyonlarının yabani otlarını, Microsoft’un konuyu tartışan blog gönderisinde okuyabilirsiniz. Şirketin buzla avlanmaktan kaçınmak için önerdiği stratejilerin altını çizmek istiyorsanız, şunları içerir: Akıllı sözleşmelerin ön ucuna güvenmeyin, sözleşmenizi denetletin ve birden fazla kripto cüzdanı kullanın.

Bağlantılarımızı kullanarak satın alımlar için bir komisyon kazanabiliriz. Daha fazla bilgi edin.



genel-20

Bir yanıt yazın